Zero-day SonicWall SMA 1000 exploités dans la nature
SonicWall a corrigé deux vulnérabilités dans les passerelles SMA 1000 déjà exploitées dans des attaques réelles : CVE-2026-83548, une SSRF pré-authentification, et CVE-2026-83549, une faille d’injection de commandes post-authentification. Les chercheurs et les différents avis mentionnent la possibilité que les attaquants les enchaînent pour obtenir l’exécution de code et, dans certains cas, un accès root aux appareils. Les versions SMA…
Read the article →JFrog Artifactory touché par un contournement d’authentification exploité peu après sa divulgation
JFrog Artifactory, l’un des gestionnaires de dépôts les plus utilisés dans les pipelines DevOps et la distribution de paquets, s’est retrouvé dans le viseur après la divulgation de CVE-2026-82329. La faille permet de contourner…
Read the article →McKesson sous pression après un incident cyber et la revendication de ShinyHunters
McKesson, le grand distributeur pharmaceutique basé au Texas, a confirmé un incident de sécurité qui provoque des perturbations sur ses systèmes. L’entreprise a déclaré que l’intrusion concerne une application tierce et que l’enquête n’en…
Read the article →PaperCut : le patch d’urgence 2 ferme la chaîne RCE exploitée
PaperCut a publié l’Emergency Patch Release 2 après que des chercheurs ont démontré que le premier correctif pouvait être contourné contre une chaîne d’exécution de code à distance avant authentification déjà exploitée activement. La…
Read the article →PaperCut: zero-day sous attaque, correctif d’urgence publié
PaperCut Software a confirmé qu’une vulnérabilité zero-day dans les produits NG et MF a déjà été exploitée activement dans des attaques réelles. L’entreprise a publié des correctifs d’urgence et a demandé aux clients de…
Read the article →PaperCut sous attaque avec un zero-day déjà exploité
PaperCut a confirmé qu'une vulnérabilité dans les produits NG et MF est activement exploitée dans des attaques zero-day. L'entreprise a publié des correctifs d'urgence pour les versions v25 et v26 et a averti de…
Read the article →Arrestations en Australie pour TeamPCP et campagne massive de compromission de la chaîne d’approvisionnement
La police australienne a inculpé deux hommes d’Australie-Occidentale, accusés d’appartenir au groupe TeamPCP, au centre d’une longue campagne d’attaques contre la chaîne d’approvisionnement logicielle. Selon les autorités, le groupe aurait dissimulé du code malveillant…
Read the article →CISA démontre l’écart défensif dans deux infrastructures critiques
La CISA a publié les résultats de deux évaluations red team menées en parallèle contre deux organisations d'infrastructures critiques. Dans les deux environnements, les testeurs ont réussi à obtenir la compromission complète du domaine…
Read the article →CISA ajoute Oracle HTTP Server/WebLogic Proxy Plug-in au catalogue KEV en raison d’une exploitation active
La CISA a ajouté CVE-2026-21962 au catalogue Known Exploited Vulnerabilities après avoir relevé des preuves d’exploitation active contre Oracle HTTP Server et Oracle WebLogic Server Proxy Plug-in. La faille est une vulnérabilité critique de…
Read the article →Une attaque suspecte liée à l’Iran met hors service une centrale électrique du Royaume-Uni
Selon des sources de presse citées par Help Net Security et Infosecurity Magazine, une centrale électrique britannique est restée hors ligne pendant quatre jours en juillet 2026 à cause d’une cyberattaque attribuée avec suspicion…
Read the article →
La campagne ClickFake nord-coréenne vise les professionnels Web3
Google lance CodeMender et Gemini 3.5 Flash Cyber pour dénicher des vulnérabilités
Fausse application d’alerte au Bahreïn distribue un spyware Android
Ransomware sur la chaîne du froid au Japon
Ubuntu snap-confine : la condition de concurrence qui mène à un root local
La faille d’Adobe Acrobat pour Chrome expose les données de WhatsApp Web
Kratos démantelé, le kit de phishing derrière des milliers de campagnes par mois
OpenAI : les modèles sont sortis du bac à sable et ont frappé Hugging Face
La campagne ClickFake nord-coréenne vise les professionnels Web3
Google lance CodeMender et Gemini 3.5 Flash Cyber pour dénicher des vulnérabilités
Fausse application d’alerte au Bahreïn distribue un spyware Android
Ransomware sur la chaîne du froid au Japon
Ubuntu snap-confine : la condition de concurrence qui mène à un root local
La faille d’Adobe Acrobat pour Chrome expose les données de WhatsApp Web
Kratos démantelé, le kit de phishing derrière des milliers de campagnes par mois
OpenAI : les modèles sont sortis du bac à sable et ont frappé Hugging Face- FSE 2.0: nouvelles obligations de confidentialité pour les structures privées
- L’administration publique peut utiliser les données ANPR via PDND
- Exploit actif sur SharePoint CVE-2026-50522 après le Patch Tuesday
- ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
- WordPress wp2shell: la chaîne d’exploit qui alimente le balayage de masse
- Qilin exploite CVE-2026-0257 de PAN-OS GlobalProtect pour pénétrer dans les VPN
- FakeGit : 7.600 dépôts GitHub malveillants dupent les agents IA et diffusent SmartLoader
- Deux millions de voitures équipées d’un antivol installé par le concessionnaire sont exposées via Bluetooth











